Với việc sử dụngcác bộ tập trung hoặc chuyển mạch, cấu trúc mạng hình sao có thể được mở rộng mạngbằng cách tổ chức nhiều mức phân cấp, do vậy dễ dàng trong việc quản lý và vận hành.. Có
Trang 1Để hoàn thành luận văn tốt nghiệp này em xin gửi lời cảm ơn sâu sắc tới ban giám hiệu
Trường Đại Học Kinh Doanh & Công nghệ Hà Nội đã tạo lập môi trường đào tạo bài bản cùngvới trang thiết bị học tập hiện đại đã góp phần giúp em có thêm nhiều kiến thức để hoàn thành bài luận văn tốt nhất
Đồng thời xin gửi tới bạn bè anh em trong khoa và trong tập thể IT 05 đã luôn giúp đỡ và chia
sẻ những thông tin hữu ích trong học tập và rèn luyện trong suốt thời gian học tập tại trường.Quá trình hoàn thiện đề tài không thể tránh khỏi những sai sót vì đây là một đề tài khai thác thông tin rộng và nhiều mặt nên em rất mong sự đóng góp và những ý kiến tham gia để bài luận văn được hoàn chỉnh hơn
Cuối cùng em xin gủi lời chúc sức khỏe tới toàn thể thầy cô trong trường chúc cho ngôi trườngcủa chúng ta ngày càng mở rộng và đạt được những thành tích cao trong sự nghiệp trồng người
Một lần nữa em xin trân trọng cảm ơn!
Hà Nội ngày 29 tháng 7 năm 2015
Sinh viên thực hiện
Nguyễn Văn Hưởng
Trang 2Chương I
TỔNG QUAN VỀ MẠNG LAN VÀ THIẾT KẾ MẠNG LAN
I CÁC KHÁI NIỆM CƠ BẢN
1 Cấu trúc topo của mạng
Cấu trúc topo (network topology) của mạng LAN là kiến trúc hình học thể hiện cách bốtrí các đường dây cáp, sắp xếp các máy tính để kết nối thành mạng hoàn chỉnh Hầu hếtcác mạng LAN ngày nay đều được thiết kế để hoạt động dựa trên một cấu trúc mạng địnhtuyến, dạng vòng cùng với những cấu trúc kết hợp của chúng
2 Mạng hình sao (Star topology)
Mạng hình sao bao gồm một bộ kết nối trung tâm và các nút Các nút này là các trạm đầu
và cuối, các máy tính và các thiết bị khác của mạng Bộ nối trung tâm của mạng điềuphối mọi hoạt động trong mạng
Mạng hình sao cho phép kết nối các máy tính và một bộ trung tâm (Hub) bằng cáp, giảipháp này cho phép nối trực tiếp máy tính với Hub không cần thông qua trục Bus, tránhđược các yếu tố gây ngưng trệ mạng
Hình 1: Cấu trúc mạng hình sao
Mô hình kết nối mạng hình sao ngày nay đã trở nên hết sức phổ biến Với việc sử dụngcác bộ tập trung hoặc chuyển mạch, cấu trúc mạng hình sao có thể được mở rộng mạngbằng cách tổ chức nhiều mức phân cấp, do vậy dễ dàng trong việc quản lý và vận hành
* Những ưu điểm của mạng hình sao
Trang 3- Hoạt động theo nguyên lý nối song song nên có một thiết bị nào đó ở một nút thông tin
bị hỏng thì mạng vẫn hoạt động bình thường
- Cấu trúc mạng đơn giản và các thuật toán điều khiển ổn định
- Mạng có thể dễ dàng mở rộng hoặc thu hẹp
* Những nhược điểm của mạng hình sao
- Khả năng mở rộng mạng hoàn toàn phụ thuộc vào khả năng của thiết bị
- Trung tâm có sự cố thì toàn mạng ngưng hoạt động
- Mạng yêu cầu nối độc lập riêng rẽ từng thiết bị ở các nút thông tin đến trung tâm ,khoảng cách từ máy trung tâm rất hạn chế (100 m)
3 Mạng hình tuyến Bus (Bus topology)
Thực hiện theo cách bố trí hành lang, các máy tính và các thiết bị khác – các nút
mạngđều được nối với nhau trên một trục đường dây cáp chính để chuyển tải tín hiệu Tất
cả các nút đều sử dụng chung đường dây cáp chính này
Phía hai đầu dây cáp được bịt bởi một thiết bị gọi là terminator Các tín hiệu và dữ liệukhi truyền đi dây cáp đều mang theo địa chỉ của nơi đến
Hình 2: Mô hình mạng hình tuyến
* Những ưu điểm của mạng hình tuyến
Trang 4* Những nhược điểm của mạng hình tuyến
- Sự ùn tắc giao thông khi di chuyển dữ liệu với dung lượng lớn
- Khi có sự hỏng hóc ở một bộ phận nào đó thì rất khó phát hiện
- Ngừng trên đường dây để sửa chữa thì phải ngưng toàn bộ hệ thống nên cấu trúc nàyngày nay ít được sử dụng
4 Mạng dạng vòng (Ring topology)
Mạng dạng này, được bố trí theo dạng xoay vòng, đường dây cáp được thiểt kế làm thànhmột vòng khéo kín, tín hiệu được chạy theo một chiều nào đó Các nút truyền tín hiệucho nhau mỗi thời điểm chỉ có một nút mà thôi Dữ liệu truyền đi phải kèm theo một địachỉ cụ thể của mỗi trạm tiếp nhận
* Ưu điểm của mạng dạng vòng :
- Mạng dạng vòng có thuận lợi là nó có thể mở rộng mạng ra xa hơn, tổng đường dây cầnthiết ít hơn so với hai kiểu trên
- Mỗi trạm có thể đạt được tốc độ tối đa khi truy nhập
* Nhược điểm của mạng dạng vòng
- Đường dây phải khép kín, nếu bị ngắt ở một thời điểm nào dó thì toàn hệ thống cũng bịngưng
Hình 3: Mô hình mạng dạng vòng
5 Mạng dạng kết hợp
Kết hợp hình sao và tuyến (Star/ Bus topology) Cấu hình mạng dạng này có bộ phận tách tín hiệu (Spiter) giữ vai trò thiết bị trung tâm, hệt hống dây cáp mạng có thể chọn
Trang 5hoặc Ring topology hoặc Linear Bus topology Lợi điểm của cấu hình này là mạng có thể gồm nhiều nhóm làm việc ở cách xa nhau, ARCNE là mạng dạng kết hợp Star/ Bus Topology Cấu hình dạng này đưa lại sự uyển chuyển trong việc bố trí các đường dây
tương thích dễ dàng với bất cứ toà nhà nào
Kết hợp hình sao và vòng (Star/ Ring topology) Cấu hình dạng kết hợp Star/ Ring topology), có một thẻ bài liên lạc (Token) được chuyển vòng quanh một cái Hub trung
tâm Mỗi trạm làm việc (Workstation) được nối với Hub – là cầu nối giữa các trạm làmviệc và để tăng khoảng cách cần thiết
II CÁC PHƯƠNG PHÁP TRUY NHẬP ĐƯỜNG TRUYỀN
Khi được cài đặt vào trong mạng, các máy trạm phải tuân thủ theo những quy tắc địnhtrước để có thể sử dụng đường truyền, đó là phương thức truy nhập Phương thức truynhập được định nghĩa là các thủ tục điều hướng trạm làm việc làm thế nào và lúc nào cóthể thâm nhập vào đường dây cáp gửi hay nhận các gói thông tin Có 3 phương thức cơbản:
II.1 GIAO THỨC CSMA/CD(carrier Sense Multiple Access with Collision Detection)
Giao thức này thường được dùng cho mạng có cấu trúc hình tuyến, các máy trạm cùngchia sẻ một kênh truyền chung, các trạm đều có cơ hội thâm nhập đường truyền như nhau
(Multiple Access)
Tuy nhiên tại một thời điểm thì chỉ có một trạm được truyền dữ liệu mà thôi, trước khitruyền dữ liệu, mỗi trạm phải lắng nghe đường truyền để chắc chắn rằng đường truyền rỗi(carrier Sense)
Trong trường hợp hai trạm thực hiện việc truyền dữ liệu đồng thời, xung đột dữ liệu sẽxẩy ra Các trạm tham gia phải phát hiện được sự xung đột và thông báo tới các trạmkhác gây ra xung đột (Collision Dection), đồng thời các trạm phải ngừng thâm nhập, chờđợi lần sau trong khoảng thời gian ngẫu nhiên nào đó rồi mới tiếp tục truyền
Khi lưu lượng các gói dữ liệu cần di chuyển trên mạng quá cao, thì việc xung đột có thểxẩy ra với số lượng lớn dẫn đến làm chậm tốc độ truyền thông tin của hệ thống Giaothức này còn được trình bày chi tiết trong phần công Ethernet
Trang 6II.2 GIAO THỨC TRUYỀN THẺ BÀI
Giao thức này thường được dùng trong các mạng LAN có cấu trúc dạng vòng sử dụng kỹthuật chuyển thẻ bài (token) để cấp phát quyền truy nhập đường truyền dữ liệu đị
Thẻ bài ở đây là một đơn vị dữ liệu đặc biệt, có kích thước và nội dung (gồm các thôngtin điều khiển ) được quy định riêng cho mỗi giao thức Trong đường dây cáp liên tục cómột thẻ bài chạy quanh trong mạng
Phần dữ liệu của thẻ bài có một bít biểu diễn trạng thái sử dụng của nó (Bận hoặc rỗi) Trong thẻ bài có chữa một địa chỉ đích và mạng dạng xoay vòng thì trật tự của sự truyềnthẻ bài tương đương với trật tự vật lý của trạm xung quanh vòng
Một trạm muốn truyền dữ liệu thì phải đợi đến khi nhận được một thẻ bài rỗi, khi đó trạm
sẽ đổi bít trạng thái của thẻ bài thành bận, nén gói dữ liệu có kèm theo địa chỉ nơi nhậnvào thẻ bài và truyền đi theo chiều của vòng thẻ bài lúc này trở thành khung mang dữliệu Trạm đích sau khi nhận khung mang dữ liệu này sẽ copy dữ liệu vào bộ đệm rồi tiếptục truyền khung theo vòng nhưng thêm một thông tin xác nhận Trạm nguồn nhận lạikhung của mình (theo vòng) đã nhận đúng, rồi bít bận thành bít rỗi và truyền thẻ bài đi
Vì thẻ bài chạy vòng quanh trong mạng kín và có một thẻ nên việc đụng độ dữ liệu khôngthể xẩy ra Do vậy hiệu suất truyền dữ liệu của mạng không thay đổi, trong các giao thứcnày cần giải quyết hai vấn đề có thể dấn đến phá vỡ hệ thống Một là việc mất thẻ bài làmcho trên vòng không còn thẻ bài lưu chuyển nữa Hai là một thẻ bài tuân thủ đung sựphân chia của môi trường mạng, hoạt động dựa vào sự xoay vòng tới các trạm Việctruyền thẻ bài sẽ không thực hiện được nếu việc xoay vòng bị đứt đoạn Giao thức phảichữa các thủ tục kiểm tra thẻ bài để cho phép khôi phục lại thẻ bài bị mất hoặc thay thếtrạng thái của thẻ bài và cung cấp các phương tiện để sửa đổi logic (thêm vào, bớt đi hoặcđịnh lại trật tự của các trạm)
Trang 7dụng với hai mạng trục trên đó những mạng LAN công suất thấp có thể nối vào Cácmạng LAN đòi hỏi tốc độ truyền dữ liệu cao và dài băng thông lớn cũng có thể sử dụngFDDL.
Hình 4: Cấu trúc mạng dạng vòng của FDDL
III CÁC KỸ THUẬT CHUYỂN MẠCH TRONG MẠNG LAN
III.1 PHÂN ĐOẠN MẠNG LAN
III.1.1 Mục đích của phân đoạn mạng LAN
Mục đích của phân chia băng thông hợp lý đáp ứng nhu cầu của các ứng dụng trongmạng Đồng thời tận dụng hiệu quả nhất băng thông đang có Để thực hiện tốt điều nàycần hiểu rõ khái niệm : Miền xung đột(Collition domain) và miền quảng bá (Broadcastdomain)
* Miền xung đột (còn gọi là miền băng thông – Bandwith domain)
Như đã miêu tả trong hoạt động của Ethernet, hiện tượng xung đột xảy ra khi hai trạmtrong cùng một phân đoạn mạng đồng thời truyền khung, Miền xung đột được định nghĩa
là vùng mạng mà trong đó các khung phát ra có thể gây xung đột với nhau Càng nhiềutrạm trong cùng một miền cung đột thì sẽ làm tăng sự xung đột và làm giảm tốc độ
Trang 8truyền Vì thế mà miền xung đột còn có thể gọi là miền băng thông (các trạm trong cùngmiền này sẽ chia sẻ băng thông của miền)
Khi sử dụng các thiết bị kết nối khác nhau, ta sẽ phân chia mạng thành các miền xung đột
và miền quảng bá khác nhau
III.1.2 PHÂN ĐOẠN MẠNG BẰNG REPEATER
Thực chất repeater không phân đoạn mạng mà chỉ mở rộng đoạn mạng về mặt vật lý Nóichính xác thì repeater cho phép mở rộng miền xung đột
Hình 6: Kết nối mạng Ethernet 10 Base T sử dụng Hub
Hệ thống mạng 10 Base T sử dụng Hub như là một bộ repeater nhiều cổng Các máy trạmcùng nối một Hub sẽ thuộc cùng một miền xung đột
Giả sử 8 trạm nối cùng một Hub 10 Base T tốc độ 10Mb/s, vì tại một thời điểm chỉ cómột trạm được truyền khung nên băng thông trung bình mỗi trạm có được là :
10 Mb/s : 8 trạm=1,25 Mbps /1 trạm
Hình sau minh hoạ miền xung đột và miền quảng bá khi sử dụng repeater:
Trang 9Hình 7: Miền xung đột và miền quảng bá khi phân đoạn mạng bằng Repeater
Một điều cần chú ý khi sử dụng repeater để mở rộng mạng thì khoảng cách xa nhất giữa
2 trạm sẽ bị hạn chế Trong hoạt động của Ethernet trong cùng một miền xung đột, giá trịslotTime sẽ quy định việc kết nối các thiết bị, việc sử dụng nhiều repeater làm tăng giá trịtrễ truyền khung vượt quá giá trị cho phép gây ra hoạt động không đúng trong mạng
Hình 8: Quy định việc sử dụng Repeater để liên kết mạng
III.1.3 PHÂN ĐOẠN MẠNG BẰNG CẦU NỐI
Cầu nối hoạt động ở tầng 2 trong mô hình OSI, nó có khả năng kiểm tra phần địa chỉMAC trong khung và dựa vào địa chỉ nguồn, địa chỉ đích nó sẽ ra quyết định đẩy khungnày tới đâu Quan trọng là qua đó ta có thể liên kết các miền xung đột với nhau trongcùng một miền quảng bá mà các miền xung đột này vẫn độc lập với nhau
Trang 10Hình 9: Việc truyền tin diễn ra bên A không diễn ra bên B
Khác với trường hợp sử dụng repeater ở trên, băng thông lúc này chỉ bị chia sẻ trong từngmiền xung đột, mỗi máy tính trạm được sử dụng nhiều băng thông hơn, lợi ích khác củaviệc sử dụng cầu nối là ta có hai miền xung đột riêng biệt nên mỗi miền có riêng giá trịslottime do vậy có thể mở rộng tối đa cho từng miền
Hình 10: Miền xung đột và miền quảng bá với việc sử dụng Bridge
Tuy nhiên việc sử dụng cầu nối bị giới hạn bởi quy tắc 80/20, theo quy tắc này thì cầu nốichỉ hoạt động hiệu quả khi chỉ có 20 % tải của phân đoạn đi qua cầu, 80% là tải trọng nội
bộ phân đoạn
Trang 11Hình 11: Quy tắc 80/20 đối với việc sử dụng Bridge
III.1.4 PHÂN ĐOẠN MẠNG BẰNG ROUTER
Router hoạt động ở tầng 3 trong mô hình OSI, nó có khả năng kiểm tra header của gói IPnên đưa ra quyết định, đơn vị dữ liệu mà các bộ định tuyến thao tác là các bộ định tuyếnđồng thời tạo ra các miền xung đột và miền quảng bá riêng biệt
Hình 12: Phân đoạn mạng bằng Router
III.1.5 PHÂN ĐOẠN MẠNG BẰNG BỘ CHUYỂN MẠCH
Bộ chuyển mạch là thiết bị phức tạp nhiều cổng cho phép cấu hình theonhiều cách khácnhau Có thể cấu hình để cho nó trở thành nhiều cầu ảo như sau:
Hình 13: Có thể cấu hình bộ chuyển mạch thành nhiều cấu hình ảo
Trang 12Thiết bị Miền xung đột Miền quảng bá
III.2 CÁC CHẾ ĐỘ CHUYỂN MẠCH TRONG LAN
Như phần trên đã trình bày, bộ chuyển mạch cung cấp khả năng tương tự như cầu nối,nhưng có khả năng thích ứng tốt hơn trong trường hợp phải mở rộng quy mô, cũng nhưtrong trường hợp phải cải thiện hiệu suất vận hành của toàn mạng Bộ chuyển kết nốinhiều đoạn mạng hoặc thiết bị thực hiện chức năng của nó bằng cách xây dựng và duy trìmột cơ sở dữ liệu danh sách các cổng và các phân đoạn mạng kết nối tới Khi một khungtin gửi tới, bộ chuyển mạch sẽ kiểm tra địa chỉ đích có trong khung tin Sau đó tìm sốcổng tương ứng trong cơ sở dữ liệu để gửi khung tin đến đúng cổng, cách thức vậnchuyển khung tin cho hai chế độ chuyển mạch:
- Chuyển mạch lưu – và - chuyển (store- and- forward switching)
- Chuyển mạch ngay (cut – through switch)
III.2.1 CHUYỂN MẠCH LƯU VÀ CHUYỂN
Các bộ chuyển mạch lưu và chuyển hoạt động như cầu nối Trước hết, khi có khung tingửi tới, bộ chuyển mạch sẽ nhân toàn bộ khung tin, kiểm tra tính toàn vẹn của dữ liệu củakhung tin, sau đó mới chuyển tiếp khung tin tới cổng cần chuyển
Khung tin trước hết phải được lưu lại để kiểm tra tịnh toàn vẹn đo đó sẽ có một độ trễnhất định từ khi dữ liệu được nhận tới khi dữ liệu được chuyển đi, với chế độ chuyểnmạch này các khung tin đảm bảo tính toàn vẹn mới được chuyển mạch Các khung tin lỗi
sẽ không được chuyển từ phân đoạn mạng này đến phần đoạn mạng khác
III.2.2 CHUYỂN MẠCH NGAY
Các bộ chuyển mạch ngay hoạt động nhanh hơn so với các bộ chuyển mạch lưu vàchuyển, bộ chuyển mạch đọc địa chỉ đích ở phần đầu khung tin rồi chuyển ngay khungtin tới cổng tương ứng mà không cần kiểm tra tính toàn vẹn Khung tin được chuyển ngaythậm chí trước khi bộ chuyển mạch nhận đủ dòng bít dữ liệu Khung tin đi ra khỏi bộ
Trang 13chuyển mạch trước khi nó được nhận đủ các bộ chuyển mạch đời mới có khả năng giámsát các cổng của nó và quyết định sẽ sử dụng phương pháp chuyển ngay sang phươngpháp lưu và chuyển nếu số lỗi trênc cổng vượt quá một ngưỡng xác định.
IV MÔ HÌNH THIẾT KẾ MẠNG LAN
IV.1 MÔ HÌNH PHÂN CẤP (Hierarchical models)
Hình 14: Mô hình mạng phân cấp
* Cấu trúc :
- Lớp lõi (Core Layer) đây là trục xương sống của mạng (Backbone), thường được dùngcác bộ chuyển mạch có tốc độ cáo (high – speed switching), thường có các đặc tính như
Trang 14độ tín cậy cao, có công suất dư thừa, có khả năng tự khắc phục lỗi, có khả năng lọc gói,hay lọc các tiến trình đang chuyển trong mạng
- Lớp phân tán (Distribution Layer) Lớp phân tán là ranh giới giữa lớp truy nhập và lớplõi của mạn Lớp phân tán thực hiện các chức năng như đảm bảo gửỉ dữ liệu đến từngphân đoạn mạng, đảm bảo an ninh – an toàn phân đoạn mạng theo nhóm công tác Chiamiền Broadcast/ Multicast, định tuyến giữa các LAN ảo (VLAN), chuyển môi trườngtruyền dẫn, định tuyến giữa các miền, tạo biên giới giữa các miền trong tuyến định tuyếntĩnh và động, thực hiện các bộ lọc gói (theo địa chỉ, theo số hiệu cổng…… ) Thực hiệncác cơ chế đảm bảo chất lượng dịch vụ QOS
- Lớp truy nhập (Access Layer) lớp truy nhập cung cấp các khả năng truy nhập cho ngườidùng cục bộ hay từ xa truy nhập vào mạng Thường được thực hiện bằng các bộ tuyểnmạch (Switch) Trong môi trường campus, hay các công nghệ WAN
IV.2 MÔ HÌNH AN NINH
Hệ thống tường lửa 3 phần (Three- part Firewall System ) đặc biệt quan trọng trong thiết
kế WAN, chúng tôi sẽ trình bày trong chương 3 Ở đây chỉ nêu một khía cạnh chung nhấtcấu trúc của mô hình sử dụng trong thiết kế mạng LAN